Was ändert sich?
Wir haben den Onboarding-Workflow für neue Tenants angepasst. Es kann nun zwischen drei E-Mail-Sicherheitsmodi gewählt werden:
- MX ist der bisherige Standardmodus beim Onboarding eines neuen Tenants. In diesem Modus analysieren und filtern wir die E-Mails nur vor ihrem Empfang.
- API ist ein neuer Modus, bei dem die MX-Einträge des Mandanten nicht geändert werden müssen. In diesem Modus werden E-Mails erst nach dem Empfang analysiert, und zwar mithilfe von Journaling-Regeln, die auf den M365-Tenants und der Graph-API von Microsoft festgelegt wurden.
- Hybrid ist der beste der beiden Modi. In diesem Modus werden die E-Mails sowohl vor als auch nach dem Empfang analysiert und gefiltert. Der technische Unterschied zwischen dem MX- und dem Hybrid-Modus besteht in der Ex-Post-Deletion, die uns die Möglichkeit gibt, Posteingänge in M365 erneut zu scannen.
Hybrid ist der empfohlene Modus, da er den besten Schutz bietet.
Auswahl des E-Mail-Sicherheitsmodus während des Onboardings
Limitierungen der Modi MX und API
- Ein Tenant im MX-Modus profitiert nicht von der Ex-Post-Deletion
- Ein Tenant im API-Modus kann nicht von den folgenden Produkten profitieren:
- Email Encryption
- Email Signatures & Disclaimer
- Email Archiving
- Email Continuity
Sichtbarkeit der E-Mail-Sicherheitsmodi
Es ist möglich, dass einige Kunden oder Partner aufgrund bestimmter Verkaufs- oder Vertriebsvereinbarungen nicht alle drei Sicherheitsmodi sehen können. Wenn Sie glauben, dass dies bei Ihnen ein Fehler ist, wenden Sie sich bitte an Ihre verantwortliche Vertriebsansprechperson.
Erforderliche Microsoft-Berechtigungen für jeden Modus
MX
- Anmelden und Benutzerprofil lesen
- Verzeichnisdaten lesen
API
- Anmelden und Benutzerprofil lesen
- Lesen der grundlegenden E-Mails in allen Postfächern
- Lesen und Schreiben aller RBAC-Einstellungen für Verzeichnisse
- Lesen der vollständigen Profile aller Benutzer
- Lesen und Schreiben aller Anwendungen
- Lesen und Schreiben von E-Mails in allen Postfächern
- Lesen von Verzeichnisdaten
- Verwalten von App-Berechtigungen und App-Rollenzuweisungen
Hybrid
- Anmelden und Benutzerprofil lesen
- Lesen von Verzeichnisdaten
- Grundlegende E-Mails in allen Postfächern lesen
- Lesen der vollständigen Profile aller Benutzer
- Lesen und Schreiben von E-Mails in allen Postfächern
- Lesen und Schreiben aller RBAC-Einstellungen im Verzeichnis